Google fikser YouTube xxx spam flaw

Google fikser YouTube xxx spam feil

YouTube eieren Google har blitt tvunget til å handle raskt for å fikse en feil på det er YouTube video deler website som tillot hackere å bombardere brukerne med pop-up meldinger, omdirigere dem til voksen nettsteder. Koden ble plassert i kommentarfeltet i målrettede videoer og ville kjøre automatisk når folk så på klippet.

Google sier problemet ble løst i løpet av bare to timer for å bli rapportert, ifølge BBC.
< p> "Vi tok rask handling for å fikse en cross-site scripting (XSS) sårbarhet på youtube.com", en talsmann sa.

"Kommentarer ble midlertidig skjult som standard innen en time, og vi lansert en komplett fikse for problemet i ca to timer.

Hackere hadde brukt Javascript og HTML-kode for å utløse den skadelige pop-ups.

"Tingen med en cross-site scripting angrep er at det vil synes at det er en melding som blir postet av denne nettsiden, som gir den en viss legitimitet, Graham Cluley i sikkerhetsselskapet Sophos fortalte BBC News.

"Det kan brukes til å vise en melding som ber deg om å oppdatere passord, det kan koble til en ondsinnet nettside, eller det kan forsøke å phish deg "

For nå YouTube er tilbake til det gamle selv, og hvis du besøker området i neste uke jeg absolutt anbefale deg. klikk på fotball-ikonet under avspilling av videoer å legge til en autentisk Vuvuzela soundtrack

Oppdatering:. Mens Google løst problemet på rekordtid, må det bemerkes at YouTube er fortsatt ofte brukt av en del av sin brukerbase til distribuere videoer som ikke er tillatt på området. Dette inkluderer voksen filmer, men også full lengde filmer og andre opphavsrettsbeskyttet materiale. Google er vanligvis rask når det kommer til å slette disse, men noen ganger, slip de siste til å bli på stedet for en lengre periode (før noen rapporterer dem til Google). Anmeldelser



Previous:
Next Page: